Cyber-AgenturForschung für den Schutz von KRITIS

[30.06.2022] Die Cyber-Agentur startet ihr bislang größtes, europaweites Ausschreibungsverfahren: 30 Millionen Euro sollen für Forschung zum Schutz kritischer Systeme in Deutschland vergeben werden. Genutzt wird die vorkommerzielle Auftragsvergabe zur Beschaffung von Forschungsleistungen.

Am 17. Juni 2022 startete die im Auftrag der Bundesregierung gegründete Agentur für Innovation in der Cybersicherheit (kurz: Cyber-Agentur) ihr bislang größtes Ausschreibungsverfahren unter dem Titel „Existenzbedrohende Risiken aus dem Cyber- und Informationsraum – Hochsicherheit in sicherheitskritischen und verteidigungsrelevanten Szenarien“. Über fünf Jahre sollen Forschungsaufträge mit einem Gesamtvolumen von 30 Millionen Euro vergeben werden.
Die zunehmende Vernetzung und Digitalisierung der Gesellschaft biete Chancen, stelle aber gleichzeitig eine erhebliche Herausforderung für deren Schutz dar, so die Cyber-Agentur. Behörden und Kritische Infrastrukturen (KRITIS) seien besonders schützenswert. Es bestehe dringender Bedarf an der Entwicklung von Fähigkeiten zur Sicherung von kritischen Systemen, insbesondere bessere Methoden und Werkzeuge, um ein hohes Cyber-Sicherheitsniveau für die Bundesrepublik Deutschland zu gewährleisten.
Die beauftragten Projekte sollen neue Fähigkeiten der operativen Cyber-Sicherheit erforschen und entwickeln, um Behörden im Bereich der Inneren und Äußeren Sicherheit in Deutschland auf zukünftige Bedrohungen im digitalen Raum vorzubereiten. Diese Fähigkeiten sollten sich auf Probleme und Fragestellungen innerhalb der Säulen Prävention, Detektion, Reaktion und Attribution konzentrieren. Insbesondere sollen die KI-gestützte Identifikation und Minimierung von Schwachstellen, die zeitnahe Detektion und effiziente Reaktion auf Cyber-Angriffe sowie die verbesserte Attribution des Angriffs und Angreifers erforscht werden. Diese Themengebiete sollen in den Projekten nicht individuell, sondern ganzheitlich betrachtet werden.

PCP-Verfahren sichert Wettbewerb

Die Agentur geht mit ihrem Ausschreibungsverfahren erstmals den Weg der vorkommerziellen Auftragsvergabe (PCP). PCP ist ein von der EU-Kommission entwickelter Ansatz für die Beschaffung von Forschungs- und Entwicklungsleistungen, der eine wettbewerbsorientierte Entwicklung in Phasen beinhaltet. Die Cyber-Agentur möchte mithilfe des PCP-Verfahrens die verschiedenen Forschungsansätze der Teilnehmer konkurrieren lassen, um die innovativste Forschung voranzutreiben. Die Anzahl der Teilnehmer wird stufenweise im Laufe des Verfahrens reduziert. Dabei wird die Evaluation von einer Jury aus Mitgliedern der Cyber-Agentur und Vertretern der gesamtgesellschaftlichen Sicherheitsvorsorge durchgeführt.
Die Abgabe der Angebote muss bis zum 23. August 2022 erfolgen. Im Vorfeld findet heute (30. Juni 2022) ein Online-Event mit den Projektkoordinatoren der Cyber-Agentur statt, bei dem Interessierte ihre Fragen zum Ausschreibungsverfahren stellen können. Nach dieser Q&A-Session besteht dann auch die Möglichkeit für Interessenten, ihre Ideen vorzustellen, um weitere Konsortialteilnehmer zu finden und das Projekt-Team zu verstärken.
Die Interessenten müssen sich zunächst bei der Vergabeplattform DTVP als Bieter registrieren sowie ihre Kontaktdaten und die DTVP-Registrierungsnummer an die Cyber-Agentur übermitteln (per E-Mail an: cyberagentur@fps-law.de). Sie werden dann in den Projektraum der Vergabeplattform DTVP eingeladen, wo sie Zugriff auf alle Verfahrensunterlagen sowie eine Einladung zum Q&A- und Partnering-Event erhalten. Bis zum 9. August 2022 können generelle Fragen auch direkt über die Vergabeplattform gestellt werden.





Weitere Meldungen und Beiträge aus dem Bereich: IT-Sicherheit
Porträt Dorothee Bär

BMFTR: Impulse für die Cyber-Sicherheitsforschung

[02.03.2026] Anfang 2027 will der Bund ein Forschungsrahmenprogramm zur Cyber-Sicherheit veröffentlichen. Nun hat das Bundesforschungsministerium ein erstes Eckpunktepapier dazu vorgelegt. Wichtige Elemente: resiliente staatliche IT-Systeme und ein Umfeld, das den Weg von der Forschung bis zur Anwendung abkürzen kann. mehr...

Ein Mann und eine Frau stehen hinter Rednerpulten der New York Times auf einer Bühne der Münchner Sicherheitskonferenz 2026.

BSI: Wer souverän sein will, muss Technologie beherrschen

[17.02.2026] Das Bundesamt für Sicherheit in der Informationstechnik (BSI) unterstrich die sicherheitspolitische Tragweite digitaler Souveränität während der Münchner Sicherheitskonferenz. An deren Rande vereinbarten die Bundesbehörde und Schwarz Digits eine Kooperation zum Aufbau souveräner Cloud-Strukturen. mehr...

Wehende Brandenburg-Flagge mit dem Landeswappen, das einen Adler zeigt.

Brandenburg: Cyber-Sicherheitsstrategie verabschiedet

[11.02.2026] Brandenburg hat erstmals eine landesweite Cyber-Sicherheitsstrategie verabschiedet. Damit reagiert das Land auf die wachsende Zahl von Cyber-Angriffen und setzt auf klare Zuständigkeiten, Frühwarnsysteme und den langfristigen Ausbau von IT-Sicherheit in Verwaltung und Kommunen. mehr...

Nahaufnahm eines Mikrophons

Podcast: „Wir werden schon angegriffen“

[11.02.2026] Bitkom-Präsident Ralf Wintergerst spricht im Podcast mit dem Chef des Bundesamtes für Verfassungsschutz, Sinan Selen. Dabei geht es auch darum, dass in Deutschland der Ernst der (Sicherheits-)Lage bisher nicht richtig eingeschätzt wird. mehr...

Bundesinnenminister Alexander Dobrindt trifft den israelischen Premierminister Benjamin Netanyahu am 11.01.2026 im Prime Minister Office in Jerusalem.

Deutschland/Israel: Üben für den Cyber-Ernstfall

[10.02.2026] Schneller reagieren, Abläufe abstimmen, Angriffe früher erkennen: Bei der Cyber-Sicherheitsübung Blue Horizon arbeiteten Fachleute aus Deutschland und Israel erstmals praktisch zusammen. Die Übung gilt als erster konkreter Schritt des im Januar geschlossenen bilateralen Cyber- und Sicherheitspakts. mehr...

Das P20-Datenhaus als Wimmelbild

Datenschutzkonferenz: Klare Regelung für das Polizeiprojekt P20-Datenhaus

[05.02.2026] Die Datenschutzkonferenz von Bund und Ländern begleitet das Modernisierungsvorhaben der polizeilichen IT schon lange – und bemängelt nun die Rechtssicherheit des geplanten Datenhauses. Eindeutige Regelungen zu Betrieb und Verantwortlichkeiten fehlten. mehr...

Porträt Christian Pegel

Mecklenburg-Vorpommern: Alles neu bei der Polizei-IT

[02.02.2026] Seit einem Angriff auf IT-Infrastrukturen im Juni 2025 muss die Landespolizei Mecklenburg-Vorpommern ohne Smartphones auskommen. Das Innenministerium nahm den Vorfall zum Anlass, die mobile IT-Infastruktur grundlegend zu erneuern. Das Vorhaben soll im Verlauf dieses Jahres abgeschlossen werden. mehr...

Baden-Württemberg: Cyber-Sicherheit bei der Landtagswahl

[02.02.2026] Im März wird in Baden-Württemberg der 18. Landtag gewählt. Die Cybersicherheitsagentur warnt vor Cyber-Risiken im Wahlkampf und verweist auf konkrete Unterstützungsangebote für Kandidierende. Daneben stellen auch Verfassungsschutz und Polizei konkrete Hilfsangebote bereit. mehr...

Das Bild zeigt die niedersächsische Innenministerin Daniela Behrens.

Niedersachsen: Schutzschirm gegen Cyber-Angriffe

[29.01.2026] Niedersachsen implementiert mit dem Projekt Aegis einen Cyber-Schutzschirm, von dem neben der Landesverwaltung perspektivisch auch die niedersächsischen Kommunen und Hochschulen profitieren sollen. Technisches Kernstück ist eine XSIAM-Lösung von Palo Alto Networks. mehr...

Umspannwerk mit vielen Strommasten

Hessen: KRITIS-Monitoring weiter optimiert

[26.01.2026] Schon seit 2023 stellt die Hessische Zentrale für Datenverarbeitung Monitoring-Software für die Kritische Infrastruktur bereit. Jetzt wurde das Tool erweitert: Über eine Schnittstelle können relevante Daten nun automatisiert an den Bund übermittelt werden. mehr...

BSI-Lagebericht: Cyber-Angriffe verursachen zum Teil erhebliche wirtschaftliche Schäden.

BSI: Neues NIS2-Registrierungsportal

[13.01.2026] Das BSI hat ein neues Portal gestartet, das für sogenannte NIS2-Unternehmen und Bundesbehörden als zentrale Anlaufstelle für die Registrierung sowie das Melden von Sicherheitsvorfällen dient. Zudem bündelt das Portal Informationen zu NIS2 und IT-Sicherheit. mehr...

Eine schwarze Tastatur, auf der Symbole für Schlösser und ein Symbol für ein Dokument abgebildet sind.

Dataport: BSI bestätigt Sicherheit

[13.01.2026] Alle drei Jahre muss IT-Dienstleister Dataport sein BSI-Grundschutz-Zertifikat einem aufwendigen Rezertifizierungsaudit unterziehen. In diesem Rahmen hat das Bundesamt für Sicherheit in der Informationstechnik (BSI) die Sicherheit der Rechenzentrumsinfrastruktur nun zum vierten Mal in Folge bestätigt. mehr...

Adva Network Security: Mehr Sicherheit für KRITIS und Behörden

[22.12.2025] Kritische Infrastrukturen und Behörden brauchen bereits heute quantensichere Verschlüsselung, um Risiken durch „Harvest-now, decrypt-later”-Angriffe zu neutralisieren. Der Hersteller Adva Network Security erhielt nun eine BSI-Zulassung für sein PQC-verschlüsseltes Edge-Netzwerkgerät. mehr...

EU-Flagge mit einmontiertem Schloss-Icon.

Cyber-Sicherheit: NIS2-Umsetzungsgesetz in Kraft

[11.12.2025] Seit vergangener Woche gilt die nationale Umsetzung der EU-Richtlinie NIS2, mit der sich die Anforderungen an die Cyber-Sicherheit der Bundesverwaltung und bestimmter Unternehmen erhöhen. Das BSI bereitet die Einführung eines NIS2-Meldeportals zum 6. Januar 2026 vor. mehr...

Foto einer größeren Personengruppe, die vor einer Projektion mit der Aufschrift "HCSP" posiert.

Hessen: Akteure für digitale Resilienz vernetzen

[25.11.2025] In Hessen ging ein ressortübergreifendes Gremium zur Cybersicherheit an den Start. Die Hessische Cybersicherheitsplattform dient der strategischen Vernetzung zentraler Akteure, soll den Informationsaustausch fördern und unter anderem Handlungsempfehlungen zur Stärkung der digitalen Resilienz entwickeln. mehr...